Google Hacking


Se usarán motores de búsqueda como Google, Bing, DuckGo, etc mediante el uso de una serie de comandos y operaciones booleanas para encontrar información específica que los motores indexan pero no es tan pública.

Comandos específicos para google:

https://gist.github.com/zachbrowne/489762a6852abb24f9e3

https://www.exploit-db.com/google-hacking-database

Restringir la búsqueda unicamente al sitio web indicado, nada de webs donde se le haga referencia:


site:website.com

Apuntar a un tipo de archivo concreto o contenido:


site:website.com filetype:pdf

Google dorks


"index of" / "chat/logs"


filetype:sql "MySQL dump"


filetype:sql "MySQL dump" (pass|password|passwd|pwd)

Buscar parámetros en la url


inurl:index.php?id=

Comandos principales que podemos utilizar con Google. Hay que tener en cuenta que todos ellos deben ir seguidos (sin espacios) de la consulta que quiere realizarse:

Operadores Booleanos Google Hacking

Google hace uso de los operadores booleanos para realizar búsquedas combinadas de varios términos. Esos operadores son una serie de símbolos que Google reconoce y modifican la búsqueda realizada: